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IntematioBPapplication No. 
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I. Basis of the report 



1. With regard to the elements of the international application:* 
| | the international application as originally filed 
the description: 

Pages 1-12 

pages 



, as originally filed 
, filed with the demand 



, filed with the letter of 



the claims: 

pages 

pages 



pages 



, as originally filed 

_, as amended (together with any statement under Article 19 
» filed with the demand 



1-23 



filed with the letter of 03 March 2005 (03.03.2005) 



the drawings: 

pages 

pages 
pages 

I I the sequence listing part of the description: 

pages 

pages 
pages 



1/1 



> as originally filed 
, filed with the demand 



filed with the letter of 



, as originally filed 

filed with the demand 



filed with the letter of 



3. 



With regard to the language, all the elements marked above were available or furnished to this Authority in the language in which 
the international application was filed, unless otherwise indicated under this item. 

These elements were available or furnished to this Authority in the following language which is- 

□ the language of a translation furnished for the purposes of international search (under Rule 23.1(b)). 
I — J the language of publication of the international application (under Rule 48.3(b)) 

□ 

the language of the translation furnished for the purposes of international preliminary examination (under Rule 55.2 and/ 
or 55.3). 

With regard to any nucleotide and/or amino acid sequence disclosed in the international application, the international 
preliminary examination was earned out on the basis of the sequence listing: 

'~ ' contained in the international application in written form. 



LJ 
□ 
□ 
□ 
□ 

□ 
□ 



filed together with the international application in computer readable form, 
furnished subsequently to this Authority in written form, 
furnished subsequently to this Authority in computer readable form. 

The statement that the subsequently furnished written sequence listing does not go beyond the disclosure in the 
international application as filed has been furnished. 

The statement that the information recorded in computer readable form is identical to the written sequence listing has 
been furnished. 

The amendments have resulted in the cancellation of: 
the description, pages 

□ the claims, Nos. 

□ the drawings, sheets/fig 



5 P 1 This report has been established as if (some of) the amendments had not been made, since they have been considered to go 
— beyond the disclosure as filed, as indicated in the Supplemental Box (Rule 70.2(c)),** 

* Replacement sheets which have been furnished to the receiving Office in response to an invitation under Article 14 are referred to 

in Hi r ,Vl 0rt 05 " ori 8 inall y file*" and are not annexed to this report since they do not contain amendments (Rule 70.16 
and 70. 1 7). 

+*Any replacement sheet containing such amendments must be referred to under item 1 and annexed to this report. 
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V. Reasoned statement under Article 35(2) with regard to novelty, inventive step or industrial applicability; 
citations and explanations supporting such statement 



1. Statement 

Novelty (N) 

Inventive step (IS) 
Industrial applicability (IA) 



Claims 
Claims 

Claims 
Claims 

Claims 
Claims 



1-23 



1-23 



1-23 



YES 
NO 
YES 
NO 

YES 
NO 



Citations and explanations 

1. This report makes reference to the following 

document cited in the international search report 



Dl: WO-A-02/078307 (NTT DOCOMO INC), 3 October 
2002 (2002-10-03) 



This report takes into consideration document EP-A-1 
284 575 (in English) , member of the patent family of 
WO-A-02/07 8307, instead of that Japanese document. 

The present application relates to methods (claims 1 
and 16) for automatically recognising the right to 
access protected areas of a communication network. 



3 . In the case of the present application, it is not 

possible to carry out a complete examination of the 
admissibility of the amendments filed (PCT Article 
34(2) (b) ) because the applicant has not supplied any 
support for these amendments. 



4. The present application does not meet the 

requirements of PCT Article 33 (1) because the 
subject matter of claims 1 and 16 does not involve 
an inventive step (PCT Article 33(3)). 
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4.1 Document Dl, which is considered to constitute the 

closest prior art, discloses the following technical 
features of claim 1 (the references in parentheses 
are to that document) : 

method for automatically recognising the right to 
access protected areas in a first network 
("internet" in figure 1, ref . 104) using an 
unambiguous connection identifier ("telephone 
number'') from a second network ("mobile 
communication network"; figure 1. ref. 100) , the 
method having the following steps : 

(a) dynamic/static allocation of an unambiguous 
identifier by the first network ("IP address") 
to a terminal ("service terminal"; figure 1, 
ref. 101, or "mobile terminal", figure 1, ref. 
105) while or before a connection is 
established with the first network via the 
second network (paragraph [0024] : "Service 
gateway 102 manages the IP address. ..of ...service 
terminal 101..."; paragraph [0042] : "...In the 
proposed embodiment... IP addresses for accessing 
the Internet 104 are pre-installed in mobile 
terminal 105...") ; 

(b) storage of a combination of at least the 
unambiguous connection identifier from the 
second network and of the unambiguous 
identifier from the first network (paragraphs 
[0026], [0035] and [0036]) in an 
authentication unit ("authentication unit" in 
figure 2, ref. 210, 210D) ; 

(c) interrogation of the authentication unit by 
the protected area provider ("subscriber 
system"; figure 1, ref. 103) in order to 
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4.2 



4.3 



determine the unambiguous connection 
identifier from the second network ("telephone 
number") when the terminal attempts to access 
the protected area (paragraph [0 03 0] : 
"...Authentication unit 210, upon receiving a 
service request from mobile terminal 105, 
performs a user authentication process with 
respect to mobile terminal 105...") ; 
(d) exclusive authentication by the authentication 
unit of the unambiguous connection identifier 
from the second network for the protected area 
provider and verification of the existence of 
an access right to the protected area for the 
unambiguous connection identifier from the 
second network (paragraph [0035] : 
"...Identification unit 210, determines 
(authenticates) whether mobile terminal 105 is 
under management of the subscriber system...by 
determining whether the...telephone number (B) 
included in the service request are stored in 
a subscriber database 210D../') . 

The subject matter of claim 1 thus differs from the 
subject matter of document Dl in that the 
unambiguous connection identifier is determined on 
the basis of the unambiguous identifier from the 
first network. 

The present invention addresses the objective 
problem of ensuring that subscriber data are 
correctly determined in an internet -based network 
access control system. 

Proceeding from the technical teaching of document 
Dl, which discloses the management of individual, 
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dynamically allocated IP subscriber addresses by the 
"Service Gateway" (cf . paragraph [0024] : "...Service 
gateway 102 manages the IP address...of serving 
service terminal 101..." and paragraph [0047] : "...an IP 
address may be stored in a service gateway...") , while 
the "Subscriber System" obtains an unambiguous 
subscriber connection identifier from the current 
correspondence between the IP addresses and the 
telephone numbers, on the basis of the "Service 
Requests" received, a person skilled in the art 
would improve the concept of Dl by making sure that 
the "Service Gateway" requires from the "Subscriber 
System" the corresponding, unambiguous connection 
identifier of the corresponding subscriber, i.e. his 
telephone number, by indicating the corresponding IP 
address, and would thus apply his general 
professional knowledge in order to check whether 
subscriber data have been correctly determined for 
billing purposes. 



Consequently, a person skilled in the art would 
merely add or combine known methods (such as the use 
of correspondence tables) which would work in a 
normal way, without any inventive functional 
interaction, in order to arrive in an obvious manner 
at the solution to the problem in question. 

4.5 Consequently, the subject matter of claim 1 is not 
inventive (PCT Article 33(3)). 

4.6 In view of the above objection, claim 16 is not 
inventive (PCT Article 33(3)) either because its 
subject matter appears to correspond to that of 
claim 1, with the additional feature of the deletion 
of authentication data from the authentication unit 
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after the connection to the network is completed. 
This represents an obvious implementation detail for 
a person skilled in the art, used to increase data 
security in dynamic network accesses. 



5. Moreover, dependent claims 2-15 and 17-23 do not 

contain any features which, in combination with the 
features of any claim to which they refer, meet the 
requirements of PCT Article 33 (2) for novelty or of 
PCT Article 33(3) for inventive step because the 
features (management of additional authentication 
data; temporary management of authentication data; 
polling for proof of online connection; access to 
various services and billing; use of different 
network technologies and protocols) are either known 
from the prior art (document Dl; see the 
corresponding passages in the international search 
report) or represent implementation details which 
are obvious to a person skilled in the art. 



6. Contrary to the applicant's assumption that the use 
of three networks is necessary in the method 
described in Dl, the basic configuration depicted in 
figure 1 of Dl comprises only the "Internet" (ref . 
104) and the mobile network (Ref. 100), no 
communication network being provided between the 
"Service Terminal" and the "Service Gateway". 

Moreover, in the applicant's opinion, the mobile 
terminal identification data would be transmitted 
once to the "Subscriber System" and be stored 
therein. However, Dl shows that the subscriber IP 
address and telephone number are transmitted during 
each service request and are not statically managed. 
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In view of the above reasoned statement, the present 
application does not meet the requirements of PCT 
Article 33(1) because its subject matter lacks an 
inventive step (PCT Article 33(3)). 
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INTERNATIONALER VORLAUFIGER 

PRUFUNGSBERICHT Internationales Aktenzeichen PCT/EP 03/14632 

I. Grundlage des Berichts 

1 . Hinsichtlich der Beslandteile der internationalen Anmeldung (Ersatzblatter, die dem Anmeldeamt aufeine 
Aufforderung nach Artikel 14 Nn vorgelegt warden, gelten im Rahmen dieses Berichts als "ursprtngfch 
eingereicht und sind ihm mcht beigefugt, weil sie keine Anderungen enthalten (Regeln 70. 16 und 70 17)): 



Beschreibung, Seiten 

1 " 12 in der ursprunglich eingereichten Fassung 
Anspruche, Nr. 

1 " 23 eingegangen am 03.03.2005 mit Schreiben vom 03.03.2005 
Zeichnungen, Blatter 

1 ^ in der ursprOnglich eingereichten Fassung 
2. Hinsichtlich der Sprache: Alle vorstehend genannten Bestandteile standen der Behorde in der Sprache, in der 

ei'n^eth^^ derS P rache: -r VerfQgung bzw. warden in dieserSp rac he 

D ?nlch P Rege1 23 ' 1 ^ rsetzung ' die fQr die Zwecke der internationalen Recherche eingereicht worden fst 

□ die Veroffentlichungssprache der internationalen Anmeldung (nach Regel 48.3(b)). 

□ die Sprache der Obersetzung, die fQr die Zwecke der internationalen vorlaufigen Prufung eingereicht 
worden ist (nach Regel 55.2 uncMsder 55.3). a c " , y eMS,W11 

3 ' !Sf Q h + - liCh . d6r in . dS / inte , rn .! ltionale P Anmeldung offenbarten Nucleotid- undA>der Aminosauresequenz ist die 
Internationale vorlaufige Prufung auf der Grundlage des Sequenzprotokolls durchgefOhit worden, das: 

□ in der internationalen Anmeldung in schriftlicher Form enthalten ist. 

□ zusammen mit der internationalen Anmeldung in computerlesbarer Form eingereicht worden ist. 

□ bei der Behorde nachtraglich in schriftlicher Form eingereicht worden ist. 

□ bei der BehSrde nachtraglich in computerlesbarer Form eingereicht worden ist. 

□ Die Erklarung, daG das nachtraglich eingereichte schriftliche Sequenzprotokoll nicht Qber den 
Offenbarungsgehalt der internationalen Anmeldung im Anmeldezeitpunkt hinausgeht, wurde vorgelegt. 

□ Die Erklarung daG die in computerlesbarer Form erfassten Informationen dem schriftlichen 
Sequenzprotokoll entsprechen, wurde vorgelegt. 

4. Aufgrund der Anderungen sind folgende Unterlagen fortgefallen: 

□ Beschreibung, Seiten: 

□ Anspruche, Nr.: 

□ Zeichnungen, Blatt: 
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^^SS^^^ Beru u cl <s'chtigung (von einigen) der Anderungen erstellt worden, da diese aus den 
angegebenen Grunden nach Auffassung der Behorde uber den Offenbarungsgehalt in der ursprunqlich 
eingereichten Fassung hinausgehen (Regel 70.2(c)). urt»prungncn 

^zSag^)^^' ^ SO,Che Anderun9en enthalter >> 1st unter Punkt 1 hinzuweisen; sie sind diesem Bericht 
6. Etwaige zusatzliche Bemerkungen: 

V. Begrundete Feststellung nach Artikel 35(2) hinsichtlich der Neuheit, der erfindferischen Tatigkeit und der 
gewerbhchen Anwendbarkeit; Unterlagen und Erklarungen zur Stuteung dieser Feststellung 

1. Feststellung 

Neuheit (N) Ja: Anspruche 1-23 

Nein: Anspruche - 

Erfinderische Tatigkeit (IS) Ja: Anspruche - 

Nein: Anspruche 1-23 
Gewerbliche Anwendbarkeit (IA) Ja: Anspruche: 1-23 



Nein: Anspruche: 



2. Unterlagen und Erklarungen: 
siehe Beiblatt 
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Zu Punkt V 

Begrundete Feststellung hinsichtlich der Neuheit, der erfinderischen Tatigkeit und der 
gewerblichen Anwendbarkeit; Unterlagen und Erklarungen zur Stutzung dieser 
Feststellung 

1 In diesem Bescheid wird folgendes im Intemationalen Recherchenbericht zitiertes 
Dokument genannt: 

D1 : WO-A-02/078307 (NTT DOCOMO ING) 3 October 2002 (2002-1 0-03) 

Im folgenden wird statt des obigen japanischen Patentdokuments WO-A-02/078307 
dessen Familienmitglied EP-A-1 284 575 (in englischer Sprache) berucksichtigt. 

2 Die vorliegende Anmeldung bezieht sich auf Verfahren (Anspruche 1 und 16) zur 
automatischen Erkennung eines Zugriffsrechts auf geschiitzte Bereiche eines 
Kommunikationsnetzes. 

3 Eine volistandige Prufung der Zulassigkeit der eingereichten Anderungen (Artikel 
34(2)(b) PCT) ist bei der vorliegenden Anmeldung nicht moglich da keine Grundlagen . 
fur die Anderungen von seiten des Anmelders angegeben wurden. 

4 Die vorliegende Anmeldung erfullt nicht die in Artikel 33(1 ) PCT genannten Kriterien, weil 
der Gegenstand der Anspruche 1 und 16 nicht auf einer erfinderischen Tatin koit im 
Sinne von Artikel 33(3) PCT beruht. 

4.1 Dokument D1, das als nachstliegender Stand der Technik angesehen wird, 
offenbart folgende technischen Merkmale gemaB Anspruch 1 (die Verweise in 
Klammern beziehen sich auf dieses Dokument): 

Verfahren zum automatischen Erkennen eines Zugriffsrechts auf geschiitzte 
Bereiche in einem ersten Netz ("Internet" in Fig. 1, Ref. 104) unter Verwendung 
einer eindeutigen Anschlusskennung ("telephone number") eines zweiten Netzes 
("mobile communication network"; Fig. 1, Ref. 100) mitden Verfahrensschritten: 
(a) dynamische/statische Zuordnung einer eindeutigen Kennung des ersten 
Netzes ("IP address") fur einen Terminal ("service terminal"; Fig. 1, Ref. 101 
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Oder "mobile terminal"; Fig. 1, R e f. 105) bei/vor seinem Verbindungsaufbau 
mit dem ersten Netz iiber das zweite Netz (Absatz [0024]: "Service gateway 
102 manages the IP address...of...service terminal 101..."; Absatz [0042]: 
"...In the proposed embodiment... IP addresses for accessing the Internet 104 
are pre-installed in mobile terminal 105..."); 

(b) Speichern. einer Kombination aus wenigstens der eindeutigen 
Anschlusskennung des zweiten Netzes und der eindeutigen Kennung des 
ersten Netzes (Absatze [0026], [0035] und [0036]) in einer 
Authentifizierungseinheit ("authentication unit" in Fig. 2, Ref. 210, 21 0D); ... ... 

(c) Abfragen der Authentifizierungseinheit durch den Anbieter des geschutzten 
Bereichs ("subscriber system"; Fig. 1, Ref. 103) zum Ermitteln der 
eindeutigen Anschlusskennung des zweiten Netzes ("telephone number"), 
wenn der Terminal auf den geschutzten Bereich zugreifen mochte (Absatz 
[0030]: "...Authentication unit 210, upon receiving a service request from 
mobile terminal 105, performs a user authentication process with respect to 
mobile terminal 105..."); 

(d) Authentifizieren ausschlieBlich der eindeutigen AnschluBkennung des zweiten 
Netzes an den Anbieter des geschutzten Bereichs durch die 
Authentifizierungseinheit und priifen, ob fur die eindeutige Anschlusskennung 
des zweiten Netzes ein Zugriffsrecht fur den geschutzten Bereich besteht 
(Absatz [0035]: "...Identification unit 210, determines (authenticates) whether 
mobile terminal 105 is under management of the subscriber system.. .by 
determining whether the... telephone number (B) included in the sevice 
request are stored in a subscriber database 21 0D..."). 



4.2 Somit unterscheidet sich der Gegenstand des Anspruchs 1 von dem des 
Dokuments D1 darin, dass anhand der eindeutigen Kennung des ersten Netzes die 
eindeutige AnschluBkennung ermittelt wird. 

4.3 Die objektive Aufgabe dervoriiegenden Erfindung besteht in der Sicherstellung der 
korrekten Erfassung von Teilnehmerdaten in einem Internet-basierten 
Netzzugriffssteuerungssystems. 

4.4 Ausgehend von der technischen Lehre des Dokuments D1 , in dem die Verwaltung 
der einzelnen dynamisch zugewiesenen IP Adressen der Teilnehmer im "Service 
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Gateway" offenbart wird (vgl. Absatz [0024]: "...Service gateway 102 manages the 
IP address...of serving service terminal 101..." und Absatz [0047]: "...an IP address 
may be stored in a service gateway..."), wahrend das "Subscriber System" anhand 
der empfangenen "Service Requests" von der aktuellen Korrespondenz zwischen 
den IP-Adressen und der Telefonnummern als eindeutige AnschluBkennung der 
Teilnehmer Kenntnis erlangt, wurde der Fachmann zur Verbesserung des 
Konzepts von D1 dafiir Sorge tragen, dass der "Service Gateway" unter Angabe 
der jeweilgen IP Adresse vom "Subscriber System" die zugehdrige eindeutige 
AnschluBkennung des entsprechenden Teilnehmers, d.h. dessei iTelefonnummer, 
abfragt urn unter Einsatz seines allgemeinen Fachwissens die Uberprufung der 
richtigen Erfassung der Teilnehmerdaten fur die Vergebuhrung zu ermoglichen. 

Folglich wiirde der Fachmann lediglich bekannte Verfahren (wie z.B. die 
Verwendung von Korrespondenztabellen) aneinanderreihen bzw. kombinieren, die 
jeweils auf normale Art und Weise funktionieren ohne dass sich hierbei eine 
erfinderische funktionelle Wechselwirkung ergibt, urn in naheliegender Weise zur 
Losung der oben genannten Aufgabe zu gelangen. 

4.5 Folglich ist der Gegenstand des Anspruchs 1 nicht erfinderisch im Sinne von 
Artikel 33(3) PCT. 

4.6 Unter Berucksichtigung des obigen Einwands ist auch Anspruch 16 nicht 
erfinderisch im Sinne von Artikel 33(3) PCT, da dessen Gegenstand dem des 
Anspruchs 1 zu entsprechen scheint, jedoch zusatzlich noch das Loschen der 
Authentifizierungsdaten aus der Authentifizierungseinheit nach Beendigung der 
Netzverbindung beinhaltet, das ein naheliegendes Implementierungsdetail fur den 
Fachmann zur Erhohung der Datensicherheit bei dynamischen Netzzugriffen 
darstellt. 

5 Desweiteren enthalten die abhangigen Anspruche 2-1 5 und 1 7-23 keine Merkmale, die 
in Verbindung mit den Merkmalen irgendeines Anspruchs, auf den sie sich beziehen, die 
Erfordernisse des PCT in bezug auf Neuheit (Artikel 33(2) PCT) oder erfinderische 
Tatigkeit (Artikel 33(3) PCT) erfullen, da die Merkmale (Verwaltung weiterer 
Authentifizierungsdaten; temporare Verwaltung der Authentifizierungsdaten; Abfrage von 
Online-Verbindungsnachweisen; Zugriff auf verschiedene Dienste und Vergebuhrung; 
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Verwendung unterschiedlicher Netztechnologien bzw. -protokolle) entweder aus dem 
Stand derTechnik (Dokument D1; siehe entsprechende Passagen im Internationalen 
Recherchenbericht) bekannt sind oder naheliegende Implementierungsdetails fur den 
Fachmann darstellen. 



6 Im Gegensatz zur Annahme des Anmelders, im Verfahren von D1 sei die Verwendung 
dreier Netze notwendig, besteht die Grundkonfiguration in D1 gemaB Fig. 1 nur aus dem 
"Internet" (Ref. 104) und dem mobilen Netz (Ref. 100), wobei kein Kommunikationsnetz 
zwischen dem "Service Terminal" und dem "Service Gateway" vorgesehen ist. 

Desweiteren wiirden nach Ansicht des Anmelders die Identifikationsdaten des mobilen 
Terminals einmalig an das "Subscriber System" ubertragen und dort gespeichert 
werden. Jedoch werden in D1 die IP-Adresse und die Telefonnummer des Teilnehmers 
bei jeder Dienstanfrage ubermittelt und nicht statisch verwaltet. 

7 GemaB der obigen Begrundung erfullt die vorliegende Anmeldung nicht die in Artikel 
33(1) PCT genannten Kriterien mangels erfinderischer Tatigkeit (Artikel 33(3) PCT) 

ihres Gegenstands. 
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Eatsoanaaaslia BEST AVAILABLE COPY 

Verfahren zum automatischen Erkennen eines Zugriffsrechts auf ge- 
schQtzte Bereiche in einem ersten Netz unter Verwendung einer ein- 
deutigen Anschlusskennung eines zweiten Netzes, mit folgenden Ver- 
fahrensschritten: 

- dynamische oder statische Zuordnung einer eindeutigen Kennung 
des ersten Netzes fur einen Terminal, bei bzw. vor seinem Verbin- 
dungsaufbau mit dem ersten Netz Qber das zweite Netz; 
Speichern einer Kombination aus wenigstens der eindeutigen An- 
schluftkennung des zweiten Netzes, Qber das die Verbindung her- 
gestellt wurde, und der eindeutigen Kennung des ersten Netzes in 
einer Authentifizierungseinheit; 

- Abfragen der Authentifizierungseinheit durch den Anbieter des ge- 
schOtzten Bereichs zum Ermitteln der eindeutigen Anschluliken- 
nung des zweiten Netzes anhand der eindeutigen Kennung des er- 
sten Netzes, wenn der Terminal auf den geschutzten Beretch 
zugreifen mdchte; 

- Authentifizieren und/oder Obermitteln ausschlielilich der eindeuti- 
gen Kennung des zweiten Netzes an den Anbieter des geschutzten 
Bereichs durch die Authentifizierungseinheit; 

PrQfen, ob fur die eindeutige AnschlulSkennung des zweiten Netzes 
ein Zugriffsrecht fQr den geschutzten Bereich besteht. 

Verfahren nach Anspruch 1 , dadurch gekennzeichnet, dass die in der 
aktuellen Authentifizierungseinheit gespeicherte Kombination zusatzlich 
weitere Daten enthalt. 

Verfahren nach Anspruch 2, dadurch gekennzeichnet, dass die zusStz- 
lichen Daten wenigstens eines der folgenden aufweisen: die Einwahl- 
Rufnummer in das erste Netzwerk, einen Benutzernamen (Login) und 
ein Passwort. 
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Verfahren nach einem der vorhergehenden AnsprQche, dadurch ge- 
kennzeichnet, dass die Authentifizierungseinheit nur temporar gefOhrt 
wird. 

Verfahren nach Anspruch 4, dadurch gekennzeichnet, dass die Kombi- 
nation an Daten aus der Authentifizierungseinheit geloscht wird, sobald 
der Terminal seine Verbindung mit einem der beiden Netze beendet. 

Verfahren nach einem der vorhergehenden AnsprQche, dadurch ge- 
kennzeichnet, dass die eindeutige Kennung des zweiten Netzes eine 
Anrufrufnummer ist. 

Verfahren nach einem der vorhergehenden AnsprQche, dadurch ge- 
kennzeichhet, dass der geschQtzte Bereich das Bereitstelien eines On- 
line Etnzelverbindungsnachweises umfafit. 

Verfahren nach Anspruch 7, dadurch gekennzeichnet, dass ein Einzel- 
verbindungsnachweis automatisch fQr die eindeutige AnschluBkennung 
des zweiten Netzes erfolgt 

Verfahren nach Anspruch 7, dadurch gekennzeichnet, dass vor Freiga- 
be eines Einzelverbindungsnachweises zusatzliche eine weitere Einga- 
be am Terminal notwendig ist. 

Verfahren nach Anspruch 9, dadurch gekennzeichnet, dass die weitere 
Eingabe das Eingeben einer Rechnungsnummer und/oder einer Kun- 
dennummer und/oder einer PIN umfalit. 

Verfahren nach einem der vorhergehenden AnsprQche, dadurch ge- 
kennzeichnet, dass nur autorisierte Dienste Zugriff auf die Authentifizie- . 
rungseinheit haben. 
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12. Verfahren nach einem der vorhergehenden AnsprOche, dadurch ge- 
kennzeichnet, dass der geschQtzte Bereich wenigstens einen der fol- 
genden Dienste beinhaltet Bereitstellen von Inhalten, elektronischer 
Handel (E-commerce), Payment bzw. Zahlungsdienste und Behorden- 

5 dienste, 

13. Verfahren nach Anspruch 12, dadurch gekennzeichnet, dass bei einem 
Payment Dienst die entstehenden Kosten automatisch Qber die eindeu- 
tige Anschlulikennung des zweiten Netzes abgerechnet werden. 

10 

14. Verfahren nach einem der vorhergehenden AnsprOche, dadurch ge- 
kennzeichnet, dass im geschQtzten Bereich anhand der eindeutigen 
AnschlufJkennung des zweiten Netzes automatisch weitere Daten des 
Terminals aufgerufen werden und/oder weitere Verfahrensschritte ein- 

15 geleitet werden. 

15. Verfahren nach einem der vorhergehenden Ansprtiche, dadurch ge- 
kennzeichnet, dass eine weitere Personalisierung des Terminals Qber 
die Eingabe einer PIN erfolgt. 

20 

16. Verfahren zum Bereitstellen von Daten fQr eine automatische Erken- 
nung von Zugriffsrechteh auf geschiitzte Bereiche in Netzen, mit fol- 
genden Verfahrensschritten: 

- Vorsehen von wenigstens jeweils einer eindeutigen Kennung aus 
25 wenigstens zwei unterschiedlichen Netzen wahrend eine Verbin- 

dung zu beiden Netzen besteht, wobei die Verbindung zu einem der 
Netze uber das andere Netz erfolgt; 

Speichern einer Kombination der unterschiedlichen Kennungen in 
einer Authentifizierungseinheit; 
30 - Authentifizieren und/oder Ausgeben ausschlielilich einer der ein- 

deutigen Kennungen, bei einer entsprechenden Anfrage hinsichtlich 
der anderen eindeutigen Kennungen; 
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- Loschen der Daten aus der Authentifizierungseinheit sobald eine 
Verbindung mit wenigstens einem der beiden Netze beendet wurde. 

17. Verfahren nach Anspruch 16, dadurch gekennzeichnet, dass wenig- 
5 stens eine der Kennungen eine IP-Nummer und/oder eine eindeutige 

Anschlul&kennung eines Terminals ist. 

1 8. Verfahren nach Anspruch 16 oder 17, dadurch gekennzeichnet, dass 
geprtift wird, ob die Anfrage von einer autorisierten Stelie bzw. einem 

io ' autorisierten Dienst stammt. 

1 9. Verfahren nach einem der AnsprQche 1 6 bis 18, dadurch gekennzeich- 
net, dass die in der aktueilen Authentitlzierungseinheit gespeicherte 
Kombination zusatzlich we'rtere Daten enthalt. 

15 

20. Verfahren nach Anspruch 19,. dadurch gekennzeichnet, dass die zu- 
sStzlichen Daten wenigstens eines der folgenden aufweisen: eine Ein- 
wahl-Rufnummer in eines der Netze, einen Benutzernamen (Login) und 
ein Passwort. 

20 . 

21 . Verfahren nach einem der AnsprQche 16 bis 20, dadurch gekennzeich- 
net, dass Ober die Authentitlzierungseinheit eine Anruf-Rufnummern- 
sperre oder eine Ziel-Rufnummernsperre identifiziert wird. 

25 22. Verfahren nach einem der vorhergehenden AnsprQche, dadurch ge- 
kennzeichnet, dass die ersten und zweiten Netze auf unterschiedlichen 
Protokollen basieren. 

23. Verfahren nach einem der vorhergehenden AnsprQche, dadurch ge- 
30 kennzeichnet, dass das erste Netz das internet ist, und das zweite Netz 

ein Telephonnetz ist. 
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